[Berlin-wireless] Tunelgw "freifunk-gw01.in-berlin.de" - nt_conntrack

Sven Roederer freifunk at it-solutions.geroedel.de
So Jun 4 17:42:05 CEST 2023


Malzeit,


es scheint, dass der Rechner inzwischen sein OS-upgrade auf Debian11 
bekommen hat und nun wieder mit aktueller Software läuft.
Bei dem Upgrade wurde wohl auf Ansible umgestellt.

Da einer meiner Konten jetzt mal über das Gateway angebunden war, hab 
ich Verbindungsabbüche festgestellt. Ursache was: "nf_conntack table full"
Ich hab das mal schnell von 16k auf 128k geändert. Schwunbs waren es 20k 
aktive Verbindungen, der gesamttraffic stieg und meine Abbrüche waren 
auch beseitigt.

Kann das bitte jemand im Ansible festklopfen, was auch immer der 
standard für die Gateways ist.


Sven




Mehr Informationen über die Mailingliste Berlin